Перейти к содержанию

не могу справиться с Email-Worm.Win32.Brontok.q


Рекомендуемые сообщения

Илья Константинович
спасибо, сделаю

И еще: попробуйте проверить камп с помощью Kaspersky Virus Removal tool и Dr.Web CureIt! Это антивирусные сканеры. Ссылки ниже:

http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/

http://www.freedrweb.com/download+cureit/

Ссылка на сообщение
Поделиться на другие сайты

Это мусор, его можно смело удалить в hijackthis

 

R3 - URLSearchHook: (no name) - {95289393-33EA-4F8D-B952-483415B9C955} - (no file) 
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) -  - (no file)

Изменено пользователем thyrex
Ссылка на сообщение
Поделиться на другие сайты

+ к igorX

 

Выполните скрипт в AVZ

begin
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\wscsvc');
 RegKeyStrParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\wscsvc', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
RebootWindows(True);
end.

Компьютер перезагрузится.

 

Сделайте новый лог virusinfo_syscheck.zip

Ссылка на сообщение
Поделиться на другие сайты

совет от igorX поняла. Только не знаю, как воплотить: умею удалять только файлы. А это что-то другое..

thyrex Ваши рекомендации выполню.

Ссылка на сообщение
Поделиться на другие сайты
совет от igorX поняла. Только не знаю, как воплотить: умею удалять только файлы. А это что-то другое..

Что значит "Пофиксить в HiJack?"

Ссылка на сообщение
Поделиться на другие сайты
Это мусор, его можно смело удалить в hijackthis

 

Код

R3 - URLSearchHook: (no name) - {95289393-33EA-4F8D-B952-483415B9C955} - (no file)

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

R3 - URLSearchHook: (no name) - - (no file)

 

thyrex, правильно ли я поняла Ваше сообщение, что "удалить" у igorX = "пофиксить" у Вас?

Т.е. для удаления этих записей я должна их "пофиксить" в указанной программке?

Изменено пользователем Гелена
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...